访问控制与数字签名

⚠️ 资料来源于互联网整理,仅作备考参考,正式结论请以官方教程与考纲为准。发现错误欢迎反馈问题。

学科 安全 | 章节 §3 / 第4章 | 考点类型 概念题、论文考点 | 重要度 ★ | 知识点ID SEC-06

一、核心定义

  • 访问控制:主体依据某些控制策略或权限对客体本身或是其资源进行的不同授权访问。
  • 访问控制三要素:主体、客体和控制策略。
  • 访问控制模型:DAC(自主访问控制)、MAC(强制访问控制)、RBAC(基于角色)、ABAC(基于属性)。
  • 访问控制实现形式:访问控制矩阵、访问控制表(ACL)、能力表。
  • 数字签名:发送方使用私钥对摘要进行加密生成签名,接收方使用公钥验证签名的完整性。

二、考点提示

考试怎么考

  • 选择题形式,考察访问控制模型的定义和特点。
  • 问答题形式,解释数字签名的生成和验证流程。
  • 简答题形式,说明数字签名的用途和局限性。

常见坑

  • 混淆不同访问控制模型的特点。
  • 忽视数字签名的完整性验证步骤。
  • 错误地认为数字签名提供了保密性。

易错辨析

  • DAC(自主访问控制):灵活性高,但安全性较弱。
  • MAC(强制访问控制):安全性强,但灵活性较低。
  • RBAC(基于角色):主流模型,适用于大型组织。
  • ABAC(基于属性):细粒度控制,适用于动态环境。

三、典型考题

访问控制模型中,哪一种模型通过标签强制实施安全策略? A. DAC B. MAC C. RBAC D. ABAC 答案:B 解析:MAC模型通过标签强制实施安全策略,确保系统按标签强制执行安全策略。

四、关联知识点

五、拓展备注

  • 数字信封:对称密钥用接收方公钥加密(保机密性)(拓展了解)
作者:维知.月影  创建时间:2026-09-27 20:44
最后编辑:维知.月影  更新时间:2026-09-27 23:14